コマンドラインオプション

2024年4月11日

ID 171644

Linux では、次のようにログスキャナーユーティリティをコマンドラインから起動します:

./log_scanner [-h|--help] [-r|--report] [-c|--config] [[-p|--path]|[-s|--hash]|[-u|--url]|[-i|--ip]] [value]

Windows では、次のようにログスキャナーユーティリティをコマンドラインから起動します:

log_scanner.exe [-h|--help] [-r|--report] [-c|--config] [[-p|--path]|[-s|--hash]|[-u|--url]|[-i|--ip]] [value]

コマンドラインオプションを次の表で説明します。

ログスキャナーのコマンドラインオプション

オプション

Description

-h

‑‑help

使用方法に関するメッセージを画面に出力します。

このオプションを指定すると、その他のオプションはすべて無効になります。

-r

‑‑report

このオプションを指定すると、Kaspersky CyberTrace サービスは、リクエストが送信された同じソケットのログスキャナーにレスポンスを返し、ログスキャナーは結果をテキストファイルで保存します。出力ファイルの名前は log_scanner_report%current_time%.txt です。%current_time% は出力ファイルの作成日時(秒を含む)です。出力ファイルの場所は、ログスキャナー設定情報ファイルOutputDir 要素に設定されています。

URL、IP アドレス、またはハッシュが Kaspersky Threat Data Feeds にある場合、そのカテゴリと背景情報は出力に書き込まれます。入力全体の処理後、次の情報が出力に書き込まれます:

  • Kaspersky CyberTrace サービスに送信されたリクエスト数
  • Kaspersky CyberTrace サービスから受信した検知数
  • すべてのチェックの実行に要した時間

このオプションを指定しない場合、Kaspersky CyberTrace サービスは、設定情報ファイルで指定された設定に従って出力を生成します。

このオプションを指定する場合は、Kaspersky CyberTrace サービス設定情報ファイルの[OutputSetting]→[FinishedEventFormat]要素の enable 属性が false になっていないことを確認します。

-c

‑‑config

設定情報ファイルへのパスです。絶対パスまたは相対パスのいずれかを指定できます。相対パスは、ログスキャナーの実行元ディレクトリとの相対パスとして計算されます。

ログスキャナーは、ログスキャナーの実行元ディレクトリに格納されている設定情報ファイル log_scanner.conf を既定で使用します。

-p

‑‑path

Kaspersky Threat Data Feeds と照合する URL、IP アドレス、ハッシュを含んだディレクトリまたはテキストファイルへのパスです。絶対パスまたは相対パスを指定できます。相対パスは、ログスキャナーバイナリファイルを含んだディレクトリとの相対パスとして計算されます。ディレクトリへのパスを指定すると、ディレクトリ内および全階層のサブディレクトリ内のすべてのファイルが処理されます。

処理された各ファイルの各行がチェック対象のデータとして Kaspersky CyberTrace サービスに送信されます。それ以上のフォーマットは適用されません。Kaspersky CyberTrace サービスは設定情報ファイルに設定された正規表現を使用してそれらの行を解析します。

複数のパスを指定することができます。この場合、各パスの前に -p オプションを使用します。例:

./log_scanner -p log1.txt -p log2.txt

log_scanner.exe -p log1.txt -p log2.txt

-s

‑‑hash

Kaspersky Threat Data Feeds と照合するハッシュです。MD5 ハッシュ、SHA1 ハッシュ、または SHA256 ハッシュを指定できます。ログスキャナーはハッシュの長さに応じてハッシュの種別を判別します。複数のハッシュを指定する場合は、スペース記号で区切る必要があります。例:

./log_scanner -s A8315A5D4C8ACB982372C16B83BAEAAA -s A72C5B99F2706B00718279C9533A3648

log_scanner.exe -s A8315A5D4C8ACB982372C16B83BAEAAA -s A72C5B99F2706B00718279C9533A3648

-i

‑‑ip

Kaspersky Threat Data Feeds と照合する IP アドレスです。複数の IP アドレスを指定する場合は、スペース記号で区切る必要があります。例:

./log_scanner -i 15.54.33.54 -i 45.62.66.69

log_scanner.exe -i 15.54.33.54 -i 45.62.66.69

-u

‑‑url

Kaspersky Threat Data Feeds と照合する URL です。複数の URL を指定する場合は、スペース記号で区切る必要があります。例:

./log_scanner -u http://example.com/malware_test -u http://example.com/phishing_test

log_scanner.exe -u http://example.com/malware_test -u http://example.com/phishing_test

アンパサンド(&)を含んだ URL のチェックに -u オプションを使用しないでください。アンパサンドを含んだ URL をチェックするには、URL をテキストファイルにコピーし、上記の説明に従って -p オプションを使用してファイルをチェックします。

-p-s-u、または -i オプションのいずれも指定せず、チェックする値だけを指定する場合、この値はスキャン対象のファイルまたはディレクトリへのパスとして処理されます。

ログスキャナーユーティリティはオペレーティングシステムの現在のロケールを使用します。

この記事はお役に立ちましたか?
改善できる点がありましたらお聞かせください。
フィードバックをいただき、ありがとうございました。改善に向けて取り組んでまいります。
フィードバックをいただき、ありがとうございました。改善に向けて取り組んでまいります。